跳至主要内容

3 篇文章 含有標籤「安全運作」

檢視所有標籤

靜態儀表板已死:SIEM+ 動態安全態勢分數的工程實踐

· 閱讀時間約 4 分鐘
James Yip
Managing Director

發布於: Eventus Engineering Blog(eventus.blog
作者: Eventus Technologies 工程團隊

在資安產業,我們有一個很糟糕的習慣:把「數量」等同於「風險」。當傳統 SIEM 儀表板顯示 10,000 個告警時,狀態指示燈轉紅、態勢分數跌到零,主管也跟著恐慌。

但任何 Tier-1 SOC 分析師都知道,針對一個對外公開 IP 的簡單自動化連接埠掃描,就能在三分鐘內產生 5,000 筆原始防火牆拒絕記錄。那不是 5,000 個獨立的重大威脅,而是一個低層級事件。

當我們打造 SIEM+siem.plus)時,我們知道如果只是把原始告警數量餵進 UI,就會重現我們原本想消除的「告警疲勞」。我們需要一種方法,把資料湖中的雜訊轉化為能在董事會議桌上使用、並真正反映風險的指標。

以下深入介紹 SIEM+ 動態安全態勢分數、懲罰衰減演算法,以及我們如何迫使 LLM 將威脅映射到合規框架,同時避免幻覺。

SIEM+ 動態安全態勢分數呈現分組事件與可執行風險

超越工具本身:雲端原生 SIEM 與託管服務如何解決告警疲勞

· 閱讀時間約 6 分鐘
James Yip
Managing Director

對 IT 主管、CISO 與安全運作經理而言,現在的問題已經不是企業是否擁有足夠的資安工具,而是精簡團隊能否把每天成千上萬的訊號,轉化為少數真正重要的決策。

現代環境會從防火牆、端點、身分識別平台、Microsoft 365、雲端工作負載、SaaS 應用程式與網路基礎架構產生告警。許多告警可信度不高,有些是重複事件,有些是已知誤報,只有少部分可能代表真實的業務風險。

這正是 Eventus SIEM Plus 的價值所在。SIEM Plus 結合 Devo 雲端原生 SIEM、Eventus 託管服務、AI 強化降噪與可執行的 ITSM 流程,協助團隊克服告警疲勞,而不必從零開始建立大型內部 SOC。

被告警淹沒了嗎?Eventus 推出全新託管式 SIEM(搭載 Devo)與託管型 SOC 服務

· 閱讀時間約 5 分鐘
James Yip
Managing Director

在當今高度互聯的商業環境中,企業部署了琳瑯滿目的資安工具來保護其數位資產。從端點偵測與回應(EDR)、雲端防火牆,到電子郵件安全閘道和身分驗證提供商,每個系統都在源源不絕地產生遙測資料。

然而,這些資安工具的堆疊,卻也催生了另一個致命的安全漏洞:「告警疲勞」(Alert Fatigue)。各個孤立平台所產生的海量告警已然讓 IT 團隊吃不消。對許多企業而言,殘酷的現實是——根本沒有人手或資源去逐一檢視這些告警。關鍵的入侵指標(IoC)往往被淹沒在排山倒海的雜訊之中,這無異於為網路犯罪分子大開方便之門。

為了徹底解決這一痛點,Eventus 宣布正式推出全新的 託管式 SIEM(以 Devo 為核心)託管型 SOC 服務。我們致力於填補企業的資安資源缺口,將混亂無序的告警轉化為清晰、具體且全年無休(24/7)的威脅偵測與回應。